设为首页收藏本站language 语言切换
查看: 1880|回复: 4
收起左侧

ASA上NAT的顺序

[复制链接]
发表于 2014-5-9 17:23:49 | 显示全部楼层 |阅读模式
动态PAT
动态NAT
动态策略NAT
静态NAT
静态PAT
静态策略NAT
免疫NAT
测试过程:
R1 1.1.1.2----------------(out)1.1.1.1 asa 2.2.2.1(in)---------------2.2.2.2 R2
动态PAT:
nat (outside) 1 1.1.1.0 255.255.255.0 outside
global (inside) 1 2.2.2.10 net 255.255.255.255
静态NAT:
global (inside) 1 2.2.2.11-2.2.2.12
动态策略NAT
access-list 1-2 permit ip host 1.1.1.2 host 2.2.2.2
nat (outside) 2 access-list 1-2 outside
global (inside) 2 2.2.2.13
静态NAT
static (outside,inside) 2.2.2.14 1.1.1.2 netmask 255.255.255.255
静态PAT
static (outside,inside) tcp 2.2.2.15 telnet 1.1.1.2 telnet netmask 255.255.255.255
静态策略NAT
static (outside,inside) 2.2.2.16  access-list 1-2
免疫NAT
nat (outside) 0 access-list 1-2 outside


备注:《网络技术与解决方案》中指出的NAT的顺序与实验结果不符,上面的例子是实验结果,书中写的静态NAT优先于静态PAT,与结果相悖,所以建议面试时如果遇到的话,回答,文档中是如何写的,而实际结果表明是如何的
发表于 2014-5-16 15:34:25 | 显示全部楼层
  老版本
沙发 2014-5-16 15:34:25 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-12-24 15:47:21 | 显示全部楼层
Thanks for your information.
板凳 2014-12-24 15:47:21 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-1-23 21:51:31 | 显示全部楼层
据说防火墙8.3后顺序变化比较大,你写的是之前还是之后?
地板 2015-1-23 21:51:31 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2020-3-17 09:38:24 | 显示全部楼层
dddddddddddddd
5# 2020-3-17 09:38:24 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-7 16:56 , Processed in 0.071035 second(s), 23 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表